VLAN适用于哪些场景,如何划分它?

VLAN是虚拟局域网,说白了就是给同一根宽带线分房间,把一台路由器下的设备按需求分成多个小网络。比如卧室的家庭娱乐、书房的办公和监控等

这些小网络之间互相是隔离的,哪怕连接在同一个路由器上也看不到彼此的数据

虚拟局域网如何划分

我用我家给各位举个例子吧

房间网络分布

客厅里有路由器、光猫和网络电视以及一个监控,卧室里有台式和笔记本各一台,书房里则是我平时用手机连接的放松地带

没有VLAN的时候,我家里的小孩用手机乱点可能会登录到重要的软件后台,划分完之后,这些设备就会都归我的卧室管理了,其他人是没办法进来访问的

 

为什么要做VLAN划分?

其实这个对于一般家庭和小型工作室来说是不需要的,因为这些场景的需求太单一了,犯不上用这些高科技

但如果您出于隐私或安全风险的话,就可以考虑部署

 

广西便利店案例

我之前帮青秀区的一家24小时便利店弄过这个,收银机、监控和员工的手机都处于一个网络下

运气不好的就是他们其中一人手机中病毒了,导致一些重要数据差点被泄露篡改

 

后来我就帮他们划分了三个小网络

收银机单独一个,只连接支付系统,不接触外网

几个监控再单独划分一个,只供老板远程查看,不连接其他设备

员工的手机再弄一个,能上外部网络,但看不见收银机和监控等重要数据,从此就再也没出现过数据安全问题了

 

可以按端口划分

一个路由器上有六个网口,1~3归卧室,4~6归客厅

比较简单且直观的方式,上述所讲的便利店组网方案就是这个原理了

© 版权声明
THE END
喜欢就支持一下吧
点赞1 分享